Trust Hub · Beveiliging
Beveiligingsarchitectuur
Hoe BaseCloud fysieke, virtualisatie- en managementlagen beschermt zodat klanten op een gecontroleerde IaaS-basis bouwen.
Tenantisolatie
Workloads zijn gescheiden op virtualisatie- en netwerklaag. Beheerderstoegang tot host en hypervisor is beperkt tot BaseCloud-operators onder MFA en RBAC. Gast-OS en applicaties blijven bij de klant tenzij een managed model is gecontracteerd.
Identiteit en privileged access
Operatortoegang met rollen, MFA, sessielogging en least privilege. IAM in VM’s en applicaties is verantwoordelijkheid van de klant (zie gedeelde verantwoordelijkheid).
Encryptie
Encryptie in transit voor beheer- en controlkanalen; encryptie at rest voor platformbeheerde storage waar aangeboden. Sleutelbeheer voor gastcrypto is doorgaans van de klant, tenzij in het managed pakket.
Monitoring
24/7-infrastructuur- en beveiligingsmonitoring voor BaseCloud-geëxploiteerde lagen: hosts, hypervisors, netwerkrand en backupjobs. Applicatietelemetrie van de klant is optioneel / contractueel.
Vulnerability management
Regelmatige scans en patches van BaseCloud-hosts en control plane. Gast-OS-patching volgt het afgesproken exploitatiemodel.
Incident response
24/7-escalatie voor infrastructuur- en beveiligingsincidenten op BaseCloud-lagen. Klantmelding volgt het contract. Openbare meldingen: Vulnerability Disclosure Policy.
Openbaar vs gated
- Openbaar — deze pagina, VDP, architectuur op hoog niveau.
- Klant / NDA — gedetailleerde diagrammen, IR-uittreksels, pentestsamenvattingen via het beveiligingspakket.
Compliance-eisen hangen af van jurisdictie, sector en configuratie. Deze pagina is geen juridisch advies. Een leverancierscertificaat geldt voor de scope van de leverancier — niet automatisch als certificering van de BaseCloud-dienst.